|
Plagegeister aller Art und deren Bekämpfung: Prozesse sind mehr als 1 mal vorhaden / Virus?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.12.2012, 00:59 | #1 |
| Prozesse sind mehr als 1 mal vorhaden / Virus? Hallo und frohe Weihnachten. Hatte ein ähnliches thema schonmal irrgentwo gesehn nur habe ich es leider nicht wieder gefunden. Ich habe seid einiger Zeit das Problem das einige Prozesse öfter als 1 mal auftauchen und dachte mir das ich mir vielleicht ein Virus eingefangen habe. Was mir noch aufgefallen ist, wenn ich Spiele starten möchte, starten diese nur noch mit gewisser Verzögerung. Bei einem Spiel(Battlefield 3) friert komplett der rechner ein für 10-15 Sekunden, Maus kann ich noch bewegen, aber nichts mehr öffnen. Ich erwähne es lieber, vielleicht hat es ja was damit zu tun. Unter anderem sind das : 2 x dllhost.exe (die beiden sind mal da, und mal sind sie nicht da, kA wieso. Zu was die gehören kann ich leider nicht sagen. Bei Benutzername steht "SYSTEM". Sobald ich auf "Prozesse aller Benutzer anzeigen" gehe, verschwinden die beiden dllhost.exe Prozesse.) 2 x csrss.exe 2 x FlashPlayerPlugin_11_5_502_135.exe *32 14 x svchost.exe(is ja glaub ich normal) 1 x svchost.exe *32 3 x plugin-container.exe *32 ( ist von Firefox, was allerdings nicht immer der Fall ist, das da 3 Prozesse offen sind.) 2 x Xfire.exe *32 (sollte glaub ich auch nur 1 mal da sein.) 1 x xfire64.exe Defogger, OTL, Malwarebytes logs sind vorhanden und im Anhang. Hoffe mir kann geholfen werden. Schönen Abend und danke. mfg Basti24 Geändert von Basti24 (26.12.2012 um 01:27 Uhr) |
27.12.2012, 11:32 | #2 |
/// TB-Ausbilder | Prozesse sind mehr als 1 mal vorhaden / Virus?Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Wir werden uns deinen Rechner ansehen. Schritt 1 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner und TuneUp Utilities 2013. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 4 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
27.12.2012, 16:51 | #3 |
| Prozesse sind mehr als 1 mal vorhaden / Virus? Hallo und danke für die Antwort
__________________Alle 3 Logs im Anhang dabei. Wenn ich sie hier rein kopieren soll einfach sagen. mfg Basti |
27.12.2012, 17:40 | #4 |
/// TB-Ausbilder | Prozesse sind mehr als 1 mal vorhaden / Virus? Servus, ok, die Logdateien waren fast sauber, nur ein bisschen Adware. Wir kontrollieren nochmal alles: Schritt 1 Downloade Dir bitte Malwarebytes' Anti-Malware
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
27.12.2012, 21:38 | #5 |
| Prozesse sind mehr als 1 mal vorhaden / Virus? Naabend, So nach mehr als 3 stunden warten allein beim ESET Online Scanner bin ich durch mit den 3 schritten. Schritt 3 habe ich noch mit ausgeschalteter Firewall und Antivirus gemacht, hab vergessen des wieder ein zu schalten. Logs im Anhang mfg |
28.12.2012, 12:29 | #6 |
/// TB-Ausbilder | Prozesse sind mehr als 1 mal vorhaden / Virus? Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 5 Downloade dir bitte delfix auf deinen Desktop.
Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
28.12.2012, 15:28 | #7 |
| Prozesse sind mehr als 1 mal vorhaden / Virus? Hallo, Sooo, alles erledigt bis auf schritt 4 wo als meldung kommt: "Combofix" konnte nicht gefunden werden. Stellen Sie sicher, dass Sie denn Namen richtig eingegeben haben und wiederholen Sie den Vorgang. aber liegt wohl da dran das ich vorher schon die Combofix.exe von meinem Desktop gelöscht habe. Was Tuneup 2013 angeht, wollt nur alle Autostart Programme im überblick haben. In Windows gehts auch nur vergess ich denn Pfad/Befehl immer wie ich dahin komme . Die csrss.exe is zwar immernoch 2 mal vorhanden, aber ich geh mal davon aus das dass normal ist . Scheint wieder alles so zu laufen wie es soll War alles sehr verständlich, und Ausführung der Schritte leicht danke. Guuuut, dann bedanke ich mich für deine Arbeit und Hilfe für mein System. Ich wünsche dir einen guten Rutsch ins neue Jahr 2013. mfg Basti |
28.12.2012, 15:41 | #8 | ||
/// TB-Ausbilder | Prozesse sind mehr als 1 mal vorhaden / Virus? Servus, Zitat:
Ich habe aber auch nicht gesagt, dass du die ComboFix.exe vorher löschen sollst. Damit hast du ComboFix nur unvollständig von deinem Rechner entfernt. Zitat:
Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Prozesse sind mehr als 1 mal vorhaden / Virus? |
bat, benutzer, dllhost.exe, eingefangen, firefox, friert, frohe, komplett, malwarebytes, maus, nichts, offen, problem, prozesse, rechner, schonmal, sekunden, spiele, starte, starten, svchost.exe, system, thema, virus, virus?, ähnliches |